代码之家  ›  专栏  ›  技术社区  ›  Kolten

ASP.NET SQL Server安装向导

  •  0
  • Kolten  · 技术社区  · 17 年前

    https://help.maximumasp.com/SmarterTicket/Customer/KBArticle.aspx?articleid=878

    现在,我的问题是——我应该这样做吗?我要上传到一个网站托管提供商完成后,并希望这个过程是尽可能顺利。

    通常情况下,是将MDF文件与网站一起移动到服务器上,还是将信息存储在SQL server内部更好?我有一个数据库已经为网站。。。我是否可以将asp.net的角色信息集成到自己的数据库中,以便只管理一个数据库?

    谢谢你的阅读, ~Kolten

    1 回复  |  直到 17 年前
        1
  •  1
  •   David McEwing    17 年前

    使用ASP.NET成员资格提供程序是管理用户凭据的有效方法。上载MDF文件会带来这样的风险:有人可能会获取您的MDF文件,然后获取您所有用户的详细信息。将其存储在宿主环境提供的SQL数据库中通常会更安全,前提是连接详细信息不会受到损害,并且您不会让自己受到SQL注入攻击,您的提供商也不会让自己受到SQL注入攻击。

    在web.config文件中,需要修改角色管理器和成员资格提供程序,以便指定要使用的连接字符串。即

    <system.web>
        <roleManager enabled="true" defaultProvider="AspNetSqlRoleProvider">
          <providers>
            <remove name="AspNetSqlRoleProvider" />
            <add name="AspNetSqlRoleProvider" connectionStringName="MembershipSQLConnectionString"
                 applicationName="/"
                 type="System.Web.Security.SqlRoleProvider, System.Web, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" />
          </providers>
        </roleManager>
    </system.web>
    
    推荐文章